Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в GNU screen, позволяющая выполнить код с правами root" | +/– | |
| Сообщение от opennews (?), 12-Май-25, 23:52 | ||
В консольном оконном менеджере (мультиплексоре терминалов) GNU screen, предоставляющем многооконный интерфейс в консоли, выявлено 5 уязвимостей. Наиболее опасная проблема (CVE-2025-23395) позволяет получить права root в системе. Исправление выключено в состав сегодняшнего выпуска screen 5.0.1... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +9 +/– | |
| Сообщение от Витюшка (?), 12-Май-25, 23:52 | ||
Некорректное использование функции strncpy()... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +15 +/– | |
| Сообщение от Аноним (2), 12-Май-25, 23:59 | ||
приводящее к аварийному завершению при выполнении специально оформленных команд. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +5 +/– | |
| Сообщение от НяшМяш (ok), 13-Май-25, 00:17 | ||
А вы в сяшечке всё так же любите игнорировать предыдущие 4 уязвимости, лишь бы растовиков попинать. Почитал описание функции strncpy и за голову схватился - словосочетание "behavior undefined" встречается аж 3 раза. Мы уж лучше в расте красиво навернёмся с подробным стектрейсом и ошибкой, ничего при этом не испортив, чем как сяшечники звучно оподливившись в шаровары. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +4 +/– | |
| Сообщение от Нуину (?), 13-Май-25, 00:48 | ||
> Мы уж лучше в расте красиво навернёмся с подробным стектрейсом и ошибкой | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Rev (ok), 13-Май-25, 02:14 | ||
Да-да, только никто этого не делает :( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 84. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от anonymous (??), 13-Май-25, 12:08 | ||
Делают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 87. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +4 +/– | |
| Сообщение от Аноним (-), 13-Май-25, 12:24 | ||
> Да-да, только никто этого не делает :( | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
| 132. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (132), 13-Май-25, 17:31 | ||
> Да-да, только никто этого не делает :( | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
| 135. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –1 +/– | |
| Сообщение от Аноним (-), 13-Май-25, 17:36 | ||
> Гнусный п...ж, я себе именно так и сделал, завел struct с указателем на строку и .len - и вот оно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 176. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 13-Май-25, 22:41 | ||
> Т.е написал очередной кривой велосипед. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 189. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –1 +/– | |
| Сообщение от Аноним (189), 13-Май-25, 23:46 | ||
>Но си прекрасен тем что как раз нет переотожраных дефолтных либ превращающих что угодно в "очередную жабу" когда надо качать 100 метров рантайма на люой пшик, а то и дотнет с 4+ гигз ассемблей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 203. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Совершенно другой аноним (?), 14-Май-25, 09:22 | ||
> К сожалению, я не помню какой был второй проект, запомнил только первый https://github.com/ProfessorNavigator/mylibrary/blob/30daf3a... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 204. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (189), 14-Май-25, 11:29 | ||
>А где Вы там увидели C? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 219. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (-), 14-Май-25, 21:30 | ||
> Это проблема только для первой программы на дотнете или жабе. | ||
| Ответить | Правка | К родителю #189 | Наверх | Cообщить модератору | ||
| 224. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –1 +/– | |
| Сообщение от Аноним (189), 14-Май-25, 23:16 | ||
>И да, скачка 100500 гигазов рантайма - повод НЕ ставить такие программы при прочих равных. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 207. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –1 +/– | |
| Сообщение от Аноним (-), 14-Май-25, 12:22 | ||
>> Т.е написал очередной кривой велосипед. | ||
| Ответить | Правка | К родителю #176 | Наверх | Cообщить модератору | ||
| 49. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –11 +/– | |
| Сообщение от Аноним (49), 13-Май-25, 08:10 | ||
> Никто не мешает написать в строки, которые хранят в себе длину и убрать все эти ошибки на корню | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 133. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (132), 13-Май-25, 17:33 | ||
> Убрать ошибку на корню - это юзать нормальный язык вместо С. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 144. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (144), 13-Май-25, 17:58 | ||
Это правда, писать плохой код можно на любом языке. Так что пока компилятор не начнёт бить кодеров линейкой по пальцам, хороший код не появится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 177. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –1 +/– | |
| Сообщение от Аноним (-), 13-Май-25, 22:45 | ||
> Это правда, писать плохой код можно на любом языке. Так что пока | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 190. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –1 +/– | |
| Сообщение от Аноним (189), 13-Май-25, 23:52 | ||
Вот действительно, как. Проблемыне места си уже давным давно изучены, систематезированы, и проанализированны, уже реализована целая куча инструментов, а сишники до сих пор живут как в 1970, когда си ещё считался хорошей идей. Вы для начала решите насущьные проблемы, а потом переживайте о редких и далёких | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 75. Скрыто модератором | +/– | |
| Сообщение от Аноним (-), 13-Май-25, 11:11 | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 88. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –1 +/– | |
| Сообщение от Аноним (88), 13-Май-25, 12:30 | ||
> Никто не мешает написать в строки, которые хранят в себе длину и убрать все эти ошибки | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 159. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от _ (??), 13-Май-25, 20:17 | ||
> Никто не мешает написать в строки, которые хранят в себе длину и убрать все эти ошибки на корню. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 165. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Нуину (?), 13-Май-25, 21:26 | ||
>> Никто не мешает написать в строки, которые хранят в себе длину и убрать все эти ошибки на корню. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 178. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 13-Май-25, 22:48 | ||
>> Pascal уже есть ;-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 216. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Нуину (?), 14-Май-25, 19:32 | ||
>>> Pascal уже есть ;-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 217. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Нуину (?), 14-Май-25, 19:36 | ||
>>> Pascal уже есть ;-) | ||
| Ответить | Правка | К родителю #178 | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +12 +/– | |
| Сообщение от Нуину (?), 13-Май-25, 01:18 | ||
> Мы уж лучше в расте красиво навернёмся с подробным стектрейсом и ошибкой, | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 55. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (-), 13-Май-25, 09:21 | ||
Молодой человек не слышал про Zellij? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (62), 13-Май-25, 10:01 | ||
Не трать зря время. По расту методичка такая: на нём ничего не написано, а если что-то и написано, то это безоговорочно какая-то смешная или ненужная ерунда для пацанят на электроскутерах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 111. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (111), 13-Май-25, 13:53 | ||
Нет, не слышали. Что-то ещё, кроме фаерфокса, вспомните? | ||
| Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору | ||
| 134. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 13-Май-25, 17:36 | ||
> Молодой человек не слышал про Zellij? | ||
| Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору | ||
| 151. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +2 +/– | |
| Сообщение от Нуину (?), 13-Май-25, 19:52 | ||
Впервый раз услышал. Кого не спрошу все либо на tmux, либо на screen. | ||
| Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору | ||
| 191. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –1 +/– | |
| Сообщение от Аноним (189), 13-Май-25, 23:53 | ||
А вы в блокнотик себе запишите, чтобы в следуюещем месте сказать "второй раз об этом слышу". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 91. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +3 +/– | |
| Сообщение от Аноним (-), 13-Май-25, 12:34 | ||
> Ну, судя по тому, что никто не использует rustscreen | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 108. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
Сообщение от streametch (?), 13-Май-25, 13:33 | ||
| ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 118. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (-), 13-Май-25, 14:32 | ||
> screen умеет открывать COM порт, а tmux попсовый нет, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 136. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 13-Май-25, 17:42 | ||
>> screen умеет открывать COM порт, а tmux попсовый нет, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 145. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (144), 13-Май-25, 18:09 | ||
Чтобы посмотреть «на чем заткнулся старт системы на вон том одноплатнике» сабж не нужен. На любой платформе есть масса способов это сделать. Но «толпа народа» заучила заклинание со Stack Overflow, в котором используется screen. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 179. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 13-Май-25, 22:53 | ||
> Чтобы посмотреть «на чем заткнулся старт системы на вон том одноплатнике» сабж | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 166. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (166), 13-Май-25, 21:28 | ||
Для уартов есть picocom, зачем эта функциональность в screen? | ||
| Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору | ||
| 180. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 13-Май-25, 22:54 | ||
> Для уартов есть picocom, зачем эта функциональность в screen? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 184. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (166), 13-Май-25, 23:20 | ||
Запускаешь tmux, в нем запускаешь picocom, дальше как обычно. Заскриптовать если нужно часто, хоть на баше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 220. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 14-Май-25, 21:32 | ||
> Запускаешь tmux, в нем запускаешь picocom, дальше как обычно. Заскриптовать если нужно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 124. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 13-Май-25, 15:49 | ||
> Не, ну найдутся пару извращенцев | ||
| Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору | ||
| 157. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от _ (??), 13-Май-25, 20:14 | ||
> screen умеет открывать COM порт, а tmux попсовый нет, вот и думай что тру, а что kал | ||
| Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору | ||
| 182. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от RHEL fan (?), 13-Май-25, 23:11 | ||
В сетевом оборудовании зато их дофига еще | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 173. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (2), 13-Май-25, 22:25 | ||
Для работы с com-портами в любой UNIX-системе есть специальные программы, которые можно запускать в tmux. | ||
| Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору | ||
| 174. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Нуину (?), 13-Май-25, 22:26 | ||
> Таки есть. Zellij например. Или wezterm. | ||
| Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору | ||
| 175. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +3 +/– | |
| Сообщение от Нуину (?), 13-Май-25, 22:28 | ||
> Но откуда хейтерочку об этом знать. | ||
| Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору | ||
| 192. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –2 +/– | |
| Сообщение от Аноним (189), 14-Май-25, 00:02 | ||
>А эта фраза растовщичка нечто другое? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 198. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +2 +/– | |
| Сообщение от Нуину (?), 14-Май-25, 02:38 | ||
>>А эта фраза растовщичка нечто другое? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 206. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –2 +/– | |
| Сообщение от Аноним (189), 14-Май-25, 11:48 | ||
>Оказывается без unsafe ничего не написать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 212. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Совершенно другой аноним (?), 14-Май-25, 14:05 | ||
> Давайте, повторите вот это сишное безумие на расте: fork() может потерпеть неудачу: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 225. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (189), 14-Май-25, 23:26 | ||
>автор статьи не читает документацию | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 214. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Нуину (?), 14-Май-25, 16:20 | ||
>>Оказывается без unsafe ничего не написать | ||
| Ответить | Правка | К родителю #206 | Наверх | Cообщить модератору | ||
| 226. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (189), 14-Май-25, 23:29 | ||
Элементарно, сделав некорректные состояния невыразимыми. Вот пример для f#, на rust логика будет точно такая же https://habr.com/ru/articles/424895/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 229. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Нуину (?), 15-Май-25, 00:31 | ||
> Элементарно, сделав некорректные состояния невыразимыми. Вот пример для f#, на rust логика | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 233. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (189), 15-Май-25, 10:43 | ||
>Раст тут ничем не поможет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 237. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от _ (??), 15-Май-25, 18:40 | ||
Для того чтоб они помогли всего то и нужна сущая мелочь - нужно чтоб на них начали писать, массово ... | ||
| Ответить | Правка | К родителю #233 | Наверх | Cообщить модератору | ||
| 238. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Нуину (?), 15-Май-25, 18:50 | ||
>>Раст тут ничем не поможет | ||
| Ответить | Правка | К родителю #233 | Наверх | Cообщить модератору | ||
| 21. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от _kp (ok), 13-Май-25, 01:53 | ||
Так есть и другие способы работы со строками, даже не в C++, но и в С, и в том числе на микроконтроллерах. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 48. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от анонимммм (?), 13-Май-25, 07:17 | ||
Стандартные строковые функции - идеальны. Делают ровно то, что заявляют. Если не хочется обкладывать код проверками, то эти проверки придётся интегрировать в сами функции, которые тем не менее придётся обкладывать проверками. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 92. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (189), 13-Май-25, 12:36 | ||
>Стандартные строковые функции - идеальны. Делают ровно то, что заявляют | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 116. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (166), 13-Май-25, 14:23 | ||
Легендарные сишные строковые функции, как будто специально придуманные для переполнения буферов. | ||
| Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору | ||
| 156. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от _ (??), 13-Май-25, 20:03 | ||
Ты просто не знаешь как CPU строки обрабатывает... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 160. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (160), 13-Май-25, 20:44 | ||
CPU никак строки не обрабатывает, нет у него для этого команд. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 172. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 13-Май-25, 22:25 | ||
> CPU никак строки не обрабатывает, нет у него для этого команд. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 194. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (189), 14-Май-25, 00:08 | ||
>Вместо того чтобы исправить дефекты языка, эти д-бы добавляют инструкции для ускорения strlen. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Оно ним (?), 13-Май-25, 03:00 | ||
А из предыдущих четырёх раст бы защитил от одной - с состоянием гонки. А остальные точно так же и в расте были бы. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 45. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +3 +/– | |
| Сообщение от Аноним (-), 13-Май-25, 06:26 | ||
Behavior undefined, это нормально для системного языка программирования. Ненормально когда люди проектирующие язык программирования пытаются полностью устранить Behavior undefined. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 50. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от anonymous (??), 13-Май-25, 08:23 | ||
> Behavior undefined, это нормально для системного языка программирования | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 93. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (93), 13-Май-25, 12:36 | ||
> Ага. Допускаешь ошибку и у тебя удаляет все файлы из корня. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 95. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (189), 13-Май-25, 12:40 | ||
>Behavior undefined, это нормально для системного языка программирования | ||
| Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору | ||
| 113. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (113), 13-Май-25, 14:07 | ||
Так уцелевшие архитектуры тоже содержат в себе кучу легаси. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 117. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (189), 13-Май-25, 14:26 | ||
Вопрос не в наличии легаси как такогового, вопрос в том, что при программировании в 2025 году под современный гну/линукс, приходится сталквиваться с ограничениями прямоиком из 1970 года, в перемешку с ограничениями всяких экзотических архитектур типа avr. Если бы screen активно исползьовался под тем допотопным юниксом или на микроконтроллере, то это могло бы иметь смысл, а так это ограничения ради ограничений. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 200. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 14-Май-25, 05:40 | ||
У языка Си нет ограничений. Поэтому программист языка Си должен быть дисциплинированным. А у Раста ограничителем является компилятор, поэтому растаман может себя ничем не ограничивать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 227. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (189), 14-Май-25, 23:30 | ||
>Поэтому программист языка Си должен быть дисциплинированным | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (160), 13-Май-25, 08:32 | ||
По-хорошему, следует признаться себе, что никаких «строк» (в нормальном понимании) в сишечке нет, и избегать библиотечных функций str* как огня. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 69. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от 12yoexpert (ok), 13-Май-25, 10:51 | ||
или уроки учи, str* ты наш | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 80. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (160), 13-Май-25, 11:54 | ||
Деды обижаются. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +5 +/– | |
| Сообщение от Аноним (5), 13-Май-25, 00:30 | ||
>> приводящее к аварийному завершению при выполнении специально оформленных команд. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 20. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (2), 13-Май-25, 01:50 | ||
Дак ведь SIGABRT тоже на сишке написан (в ядре), что не нравится то? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 137. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 13-Май-25, 17:45 | ||
> Дак ведь SIGABRT тоже на сишке написан (в ядре), что не нравится то? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 158. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 13-Май-25, 20:15 | ||
Сишник, проснись! Что ты собираешься обрабатывать, когда у тебя память испорчена? Это в Расте панику можно перехватить и продолжить работу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 183. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –1 +/– | |
| Сообщение от Аноним (183), 13-Май-25, 23:19 | ||
> Сишник, проснись! Что ты собираешься обрабатывать, когда у тебя память испорчена? Это | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от _kp (ok), 13-Май-25, 02:00 | ||
> panic - это _контролируемое_ завершение.. | ||
| Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору | ||
| 32. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (144), 13-Май-25, 03:27 | ||
> А вне десктопа и совсем не уместное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 122. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от _kp (ok), 13-Май-25, 15:18 | ||
> на сервере я как раз хочу чтобы упало | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 147. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (144), 13-Май-25, 18:15 | ||
> А лучше вовсе не падать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 98. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (189), 13-Май-25, 12:44 | ||
>Но не всегда уместное | ||
| Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору | ||
| 150. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от _ (??), 13-Май-25, 19:50 | ||
На этом софта даже больше сделано чем на расте ;-))))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (34), 13-Май-25, 03:55 | ||
Идея паники понятна, но аноним попался на незнании ОС ни Сижки: sukabrt это тебе он сегфоулт, он швыряется тоже по пурпоузу, как и эксепшен этот ваш панический. Если словил аборт это как раз самое контролируемое что ни на есть | ||
| Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору | ||
| 162. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (5), 13-Май-25, 20:59 | ||
> Идея паники понятна, но аноним попался на незнании ОС ни Сижки: sukabrt | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 186. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 13-Май-25, 23:35 | ||
>> The visible error only occurs when Screen is compiled with the _FORTIFY_SOURCE feature enabled. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 120. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (166), 13-Май-25, 14:45 | ||
SIGABRT это тоже контролируемое, по вызову abort(). Настоящие сишники любят SIGSEGV. | ||
| Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору | ||
| 163. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (5), 13-Май-25, 21:04 | ||
> SIGABRT это тоже контролируемое, по вызову abort(). Настоящие сишники любят SIGSEGV. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 187. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 13-Май-25, 23:36 | ||
> SIGABRT там - потому что скомпилировали с _FORTIFY_SOURCE (т.е. с доп. проверками | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Соль земли (?), 13-Май-25, 10:20 | ||
Крашнуться, то есть срочно завершиться - это наилучшее поведение при непредусмотренной работе программы. Так ты быстрее всего поймёшь, что что-то не так. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 89. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (189), 13-Май-25, 12:31 | ||
>Вы же вроде в расте как раз такое и любите - чуть что - сразу паника | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 114. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (114), 13-Май-25, 14:14 | ||
Просьба уточнить использование термина "монады": имеется ввиду та самая разновидность функтора из теории категорий или кто-то что-то левое назвал "монадой" для большей крутости? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 130. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (189), 13-Май-25, 16:28 | ||
>>= и >|= если впрочем понимаете, о чём я. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 138. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Википедист (?), 13-Май-25, 17:46 | ||
Прочитал Википедию за вас: | ||
| Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору | ||
| 153. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от _ (??), 13-Май-25, 19:54 | ||
> Просьба уточнить использование термина "монады": | ||
| Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору | ||
| 8. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +4 +/– | |
| Сообщение от крокодил мимо.. (-), 13-Май-25, 01:01 | ||
просто оставлю это здесь.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
Сообщение от sena (ok), 13-Май-25, 01:04 | ||
> нынешние сопровождающие GNU screen недостаточно хорошо ориентируются в кодовой базе проекта | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Нуину (?), 13-Май-25, 01:15 | ||
> То есть диды написали тонны сишного кода в ГНУ/Линуксах и уходят | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
Сообщение от sena (ok), 13-Май-25, 01:25 | ||
> Об этом яжфин говорил, что проблема есть в сопровождающих. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Нуину (?), 13-Май-25, 01:35 | ||
> Тогда все эти мансы с растом обретают иной смысл - просто Торвальдс хочет привлечь к разработке молодёжь, а она в си не умеет и не хочет. Ну и скандал, борьба, революция, всё это тоже важно для привлечения молодёжи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Карлос Сношайтилис (ok), 13-Май-25, 10:21 | ||
> Я думаю там замешаны конторы, у которых ставка на раст. У них профит простой: нужны дешевые разрабы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 152. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Нуину (?), 13-Май-25, 19:53 | ||
> Для дешёвых разрабов нужен низкой порог входа и превышение предложения над спросом. В расте ни того ни другого не наблюдается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от 12yoexpert (ok), 13-Май-25, 02:28 | ||
меня больше тревожит, что некоторые "не умеют в русский язык" | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 36. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (34), 13-Май-25, 03:57 | ||
Почем тебя это тревожет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 99. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –1 +/– | |
| Сообщение от Аноним (93), 13-Май-25, 12:45 | ||
потому-что на нем можно писать прозрачные слова (белый листочек А4) или спокойно одно слово подменять другим и вовсе не синонимичным. Ипаразитным словом теперь является не "б*ять", а "наш". Вот такой вот аксиомный бихевиор. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 210. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от аноним ололоев (?), 14-Май-25, 13:15 | ||
>>Ипаразитным словом теперь является | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –1 +/– | |
| Сообщение от Аноним (160), 13-Май-25, 09:55 | ||
> а она в си не умеет и не хочет | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 71. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
Сообщение от sena (ok), 13-Май-25, 10:54 | ||
>> а она в си не умеет и не хочет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 13-Май-25, 11:05 | ||
> Понять можно, простить - никогда. :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 76. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
Сообщение от sena (ok), 13-Май-25, 11:19 | ||
> Есть корпорации у которых наемные рабочие, которые будут делать то, что им | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 127. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 13-Май-25, 16:19 | ||
> Ты переоцениваешь возможности корпов, даже бабло не всемогуще. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 250. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
Сообщение от sena (ok), 18-Май-25, 18:27 | ||
> У корпа будет несколько путей решения проблемы: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 128. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от User (??), 13-Май-25, 16:21 | ||
Ну будет как с modern perl'ом - пользуемся, пока работает, как ломается - переписываем и выкидываем. | ||
| Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору | ||
| 155. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от _ (??), 13-Май-25, 19:56 | ||
О рили? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 181. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (144), 13-Май-25, 23:03 | ||
Не поломался, вот и не переписали. Лапки тут не при чём, тем более что в том коде никаких откровений не написано, всё довольно примитивно, а сложности с переписыванием не в том, чтобы примитив понять, а том что диды как обычно ни документации, ни тестов написать не удосужились, культура разработки в те времена была та ещё, лишь некоторые догадывались о её существовании, а уж про то, что она важнее языка на котором код написан так и вовсе только лет десять-пятнадцать как начало до масс доходить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 241. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от _ (??), 15-Май-25, 19:07 | ||
Ты поплачь, полегчает(С) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 196. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (189), 14-Май-25, 00:24 | ||
Есть задачи сложные технически, например, производство айфона, и есть задачи сложные финансово, например, его покупка. Вы же не станете утверждать, что айфон произвести нельзя, лишь потому, что у нищих людей айфона нет? | ||
| Ответить | Правка | К родителю #155 | Наверх | Cообщить модератору | ||
| 201. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от User (??), 14-Май-25, 07:07 | ||
> О рили? | ||
| Ответить | Правка | К родителю #155 | Наверх | Cообщить модератору | ||
| 242. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от _ (??), 15-Май-25, 19:11 | ||
Но тля на __КАЖДЫЙ__ взмах кредиткой по всему шарику - отрабатывает именно _ОН_! :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 245. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (245), 15-Май-25, 19:26 | ||
> Но тля на __КАЖДЫЙ__ взмах кредиткой по всему шарику - отрабатывает именно _ОН_! :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 246. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от User (??), 15-Май-25, 19:36 | ||
> Но тля на __КАЖДЫЙ__ взмах кредиткой по всему шарику - отрабатывает именно | ||
| Ответить | Правка | К родителю #242 | Наверх | Cообщить модератору | ||
| 107. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (189), 13-Май-25, 13:18 | ||
>На самом деле, если Торвальдс молодёжи не наберёт, то Линукс тихонечко умрёт | ||
| Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору | ||
| 125. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
Сообщение от sena (ok), 13-Май-25, 15:52 | ||
>>На самом деле, если Торвальдс молодёжи не наберёт, то Линукс тихонечко умрёт | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 131. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (189), 13-Май-25, 16:37 | ||
>А если не успеет, то молодёжи гораздо проще и быстрее будет написать новое ядро заново с нуля | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 143. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 13-Май-25, 17:55 | ||
> Написать заново, с нуля, можно мс-дос или миникс, с соответствющим функционалом. У | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 167. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
Сообщение от sena (ok), 13-Май-25, 21:37 | ||
>>А если не успеет, то молодёжи гораздо проще и быстрее будет написать новое ядро заново с нуля | ||
| Ответить | Правка | К родителю #131 | Наверх | Cообщить модератору | ||
| 197. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (189), 14-Май-25, 00:52 | ||
Написать само по себе микроядро не сложно. Проблема в том, что кроме микроядра нужен драйвер для файловой системы, видеокарты и так далее. Вы посмотрите на фичи btrfs или zfs. И вот здесь уже не получится написать миро-файловую систему, просто потому, что код файловой системы не масштабируется. Посмотрите на те же namespace и cgroups. И все эти фичи нужны одновременно, хоть в микроядеронй, хоть в монолитной | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 249. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
Сообщение от sena (ok), 16-Май-25, 10:48 | ||
> Вы посмотрите на фичи btrfs или zfs. И вот здесь уже не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 154. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Нуину (?), 13-Май-25, 19:55 | ||
> На самом деле, если Торвальдс молодёжи не наберёт, то Линукс тихонечко умрёт, да и многие другие важные свободные проекты тоже. | ||
| Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору | ||
| 94. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (93), 13-Май-25, 12:39 | ||
> Получается некому, а те, кто могут, не хотят. | ||
| Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору | ||
| 243. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от _ (??), 15-Май-25, 19:13 | ||
Как обычно ... :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 72. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (-), 13-Май-25, 10:59 | ||
> То есть диды написали тонны сишного кода в ГНУ/Линуксах | ||
| Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору | ||
| 78. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
Сообщение от sena (ok), 13-Май-25, 11:44 | ||
> А ты бы хотел ковыряться в старых жигулях как дед на выходных? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –1 +/– | |
| Сообщение от Аноним (-), 13-Май-25, 12:02 | ||
> Я, поднимая седую бороду от жигулей: а? что? кто здесь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 86. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
Сообщение от sena (ok), 13-Май-25, 12:14 | ||
>> Где та молодая шпана? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 90. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (-), 13-Май-25, 12:32 | ||
> Тогда уже можно закапывать. :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 248. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
Сообщение от sena (ok), 16-Май-25, 10:43 | ||
>> А здесь хоть есть молодёжь, опросы проводили? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 110. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (110), 13-Май-25, 13:40 | ||
> миру нужно новое ядро. | ||
| Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору | ||
| 115. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (115), 13-Май-25, 14:22 | ||
Миру нужны стандарты, ядра могут быть собственной разработки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 164. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (93), 13-Май-25, 21:16 | ||
ага, волки и овцы - мир | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 142. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (-), 13-Май-25, 17:52 | ||
>> миру нужно новое ядро. | ||
| Ответить | Правка | К родителю #110 | Наверх | Cообщить модератору | ||
| 230. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Neon (??), 15-Май-25, 01:29 | ||
Правочка: | ||
| Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору | ||
| 13. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –1 +/– | |
| Сообщение от Krtek (?), 13-Май-25, 01:24 | ||
>они так и не смогли подготовить исправления для всех уязвимостей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –2 +/– | |
| Сообщение от Аноним (17), 13-Май-25, 01:40 | ||
Zellij, tab-rs. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +2 +/– | |
| Сообщение от Аноним (19), 13-Май-25, 01:45 | ||
> сотрудникам SUSE пришлось подготовить некоторые патчи самостоятельно. По мнению проводивших аудит исследователей, нынешние сопровождающие GNU screen недостаточно хорошо ориентируются в кодовой базе проекта и не способны полностью разобраться в выявленных проблемах безопасности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +3 +/– | |
| Сообщение от Аноним (37), 13-Май-25, 04:07 | ||
Не суди строго: должно быть бро открыл олдскульную кодовую базу и у него глаза потекли, моментально окислился | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 109. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +2 +/– | |
| Сообщение от вася пупкин (?), 13-Май-25, 13:40 | ||
Эта новость основана на репорте SUSE. Мнение другой стороны, Александра, upstream, мы не знаем. Интересным мне показалось, как они написали, что он им ничего так и не смог предоставить. Никаких патчей. А потом, в их же репорте, что после публикации SUSE патчей, он потребовал изменить авторство, ЧТО ОНИ И СДЕЛАЛИ %) Так на каком основании он потребовал это? И зачем они внесли изменения в авторство патчей (исправили со своего, на его), если не он предоставил пачти, как они написали, а они? =)) | ||
| Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору | ||
| 119. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +2 +/– | |
| Сообщение от Null (??), 13-Май-25, 14:36 | ||
Кстати интересно. Он у них получается вообще дурачок дурачок, который ничего не делал, потом начал делать, потом ничего так и не сделал, а потом ещё чуть и эмбарго не нарушил. Ещё он якобы в коде проекта не разбирается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 123. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от вася пупкин (?), 13-Май-25, 15:41 | ||
Это 100% совпадение конечно.. наверно... но 4 из 5 найденых SUSE проблем, это код, который был добавлен в screen как раз сотрудниками SUSE... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (31), 13-Май-25, 03:01 | ||
Роллинг это быстрые фиксы с одной стороны и новые вулны с другой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (43), 13-Май-25, 06:09 | ||
> только в ветке screen 5.0.0, которая поставляется в Fedora Linux, Arch Linux, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +6 +/– | |
| Сообщение от Аноним (44), 13-Май-25, 06:25 | ||
Им спасибо, а мы продолжим юзать tmux в роли терминал-мультиплексора | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 141. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –1 +/– | |
| Сообщение от Аноним (-), 13-Май-25, 17:50 | ||
> Им спасибо, а мы продолжим юзать tmux в роли терминал-мультиплексора | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 148. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (144), 13-Май-25, 18:28 | ||
> не умеет сериальные шнурки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 171. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (2), 13-Май-25, 22:25 | ||
Для работы с com-портами в любой UNIX-системе есть специальные программы, которые можно запускать в tmux. | ||
| Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору | ||
| 188. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 13-Май-25, 23:39 | ||
> Для работы с com-портами в любой UNIX-системе есть специальные программы, которые можно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 202. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (160), 14-Май-25, 08:26 | ||
> запускать 2 программы вместо одной - канительнее | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 221. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 14-Май-25, 21:43 | ||
>> запускать 2 программы вместо одной - канительнее | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 244. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от _ (??), 15-Май-25, 19:17 | ||
Смотри 7.157 | ||
| Ответить | Правка | К родителю #188 | Наверх | Cообщить модератору | ||
| 228. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Эксконтрибутор FreeBSD (?), 15-Май-25, 00:00 | ||
Да я же сказал, что в роли терминал-мультиплексора продолжаем юзать tmux | ||
| Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору | ||
| 105. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (2), 13-Май-25, 13:12 | ||
В NetBSD в 3rd-party пакетах есть обе версии, а в базовой системе идет tmux. | ||
| Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору | ||
| 52. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (52), 13-Май-25, 08:35 | ||
Как обычно, у проектов GNU код низкого качества. Ничего хорошего от этой конторки ждать нельзя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 81. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (81), 13-Май-25, 12:00 | ||
.. пользоваться им я конечно не буду | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 168. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –1 +/– | |
| Сообщение от _ (??), 13-Май-25, 21:44 | ||
Ты вначале на человека сертифицируйся .... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 193. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от RHEL fan (?), 14-Май-25, 00:04 | ||
Там ещё и конфиг нужен? | ||
| Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору | ||
| 209. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (19), 14-Май-25, 13:13 | ||
All generalizations are false. | ||
| Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору | ||
| 232. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –1 +/– | |
| Сообщение от Аноним (232), 15-Май-25, 10:06 | ||
у проектов гну код нормального качества, просто современным программистам инженерных навыков не завезли и они выгорели после чтения первых 10 вызовов функций | ||
| Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору | ||
| 54. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от name (??), 13-Май-25, 08:56 | ||
Врети - в BSD tmux вместо скрина! А GNU пора закопать на свалке истории как что-то нелепое и в лучших традициях неудавшееся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (64), 13-Май-25, 10:15 | ||
Ну вот и сиди на своём tmux, а нам на GNU screen хорошо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 199. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | –1 +/– | |
| Сообщение от Аноним (199), 14-Май-25, 02:54 | ||
Tmux и screen - это как вим и нано. Вторыми пользуются неофиты и убунтята. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 208. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (208), 14-Май-25, 12:37 | ||
Неверно, совершенно разные весовые категории. Tmux и screen - это как Vim и Emacs. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 222. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 14-Май-25, 21:44 | ||
> Врети - в BSD tmux вместо скрина! А GNU пора закопать на | ||
| Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору | ||
| 63. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Соль земли (?), 13-Май-25, 10:10 | ||
В Debian без setuid/setgid. Но как же он тогда работает? Дебьяновская магия! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 215. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (208), 14-Май-25, 16:30 | ||
capabilities(7) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (2), 13-Май-25, 11:01 | ||
Про NetBSD какая-то ложь. В pkgsrc есть две версии: pkgsrc/misc/screen и pkgsrc/misc/screen4. Первая (без цифры в названии) это 5я версия, но ни одна из них не входит в состав базовой системы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 101. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (101), 13-Май-25, 12:54 | ||
Какой-то странный эксплойт. Не желает он в подмененный файл писать, поскольку это уже не тот файл: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 103. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (101), 13-Май-25, 13:03 | ||
Хм, а они успели разделиться на 4 и 5 ветки, оказывается, а я всё проспал. К счастью, видимо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 139. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 13-Май-25, 17:48 | ||
> Error writing logfile: Bad file descriptor | ||
| Ответить | Правка | К родителю #101 | Наверх | Cообщить модератору | ||
| 149. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +1 +/– | |
| Сообщение от Аноним (144), 13-Май-25, 18:37 | ||
Про виртуальные машины слышал? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 112. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +2 +/– | |
| Сообщение от Аноним (111), 13-Май-25, 14:01 | ||
... setuid на бинарник для мультиплексинга экранов? А чё на tee сразу setuid не впихнуть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 140. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (-), 13-Май-25, 17:49 | ||
> ... setuid на бинарник для мультиплексинга экранов? А чё на tee сразу | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 170. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от Аноним (2), 13-Май-25, 22:17 | ||
Подозреваю чтоб логировать логины в wtmp/utmp | ||
| Ответить | Правка | К родителю #112 | Наверх | Cообщить модератору | ||
| 205. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +/– | |
| Сообщение от пох. (?), 14-Май-25, 11:38 | ||
нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 218. "Уязвимость в GNU screen, позволяющая выполнить код с правами..." | +2 +/– | |
| Сообщение от randomize (?), 14-Май-25, 20:47 | ||
> Уязвимость вызвана тем, что при запуске с правами root | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |